Unverified50% confidenceEventExact time
2024 年 XZ Utils 后门事件中,攻击者历时两年渗透项目维护团队植入恶意代码,幸被 Microsoft 工程师 Andres Freund 在性能异常排查中发现
1
Sources
50%
Confidence
Long-term
Relevance
7/10/2026
First Seen
Sources
Unsloth v0.1.462-beta:模型选择器新增键盘导航与无障碍优化
rss6/12/2026
Related Claims
Unverified2023年 XZ Utils 后门事件中,攻击者 Jia Tan 历时两年渗透维护团队植入后门,由 Andres Freund 因异常 SSH 登录延迟偶然发现75% similarUnverified2023 年 XZ Utils 后门事件揭示了开发工具链的脆弱性,被植入隐蔽行为的工具可在不触发业务告警的情况下在软件供应链中留下持久化痕迹71% similarUnverifiedxz-utils后门事件发生在2024年初,一名代号为Jia Tan的贡献者经过近两年信任积累在xz压缩工具中植入了隐蔽后门代码68% similarUnverifiedxz/liblzma后门事件(CVE-2024-3094)于2024年3月被发现,攻击者使用Jia Tan化名通过约两年社会工程学获取维护权限并植入后门66% similarVerified2024年xz-utils后门事件中,攻击者通过长达两年的社会工程学渗透在核心压缩库中植入后门66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/415540API
curl https://kongchang.com/api/v1/knowledge/claims/415540MCP
get_claim(id=415540)